Модераторы: Partizan, gambit

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Использование службы аутентификации, в клиентском приложении 
V
    Опции темы
ДобренькийПапаша
Дата 16.6.2009, 10:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 14.1.2006
Где: г.Москва

Репутация: нет
Всего: 7



А что Вы имеете ввиду под "ограничить доступ к базе"?

Вот у нас такой вариант будет. База будет торчать отдельно на сервере. В сети реализовано разграничение доступа. Админ всемогущ, остальные тут записывать ничего не имеют права...

Этого достаточно или что? 


p.s. Кстати в этом приложении роли свои будут реализованы...(так что здесь в любом случае ещё проверка на принадлежность группе будет происходить). Но всё это не поможет я так понял, если в систему вошли под Администратором...
Так что делать? Хорошо настраивать сеть и делать грамотную политику безопасноти в сети?

Это сообщение отредактировал(а) ДобренькийПапаша - 16.6.2009, 10:40


--------------------
Меня зовут Себастьян Парейра, торговец чёрным деревом.
PM MAIL   Вверх
Veitmen
Дата 16.6.2009, 10:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 288
Регистрация: 10.11.2006
Где: СПБ

Репутация: 3
Всего: 4



Походу вы не поняли друг друга. К БД мы стучимся локально или нет? Если да, то PashaPash прав.
PM MAIL ICQ   Вверх
ДобренькийПапаша
Дата 16.6.2009, 10:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 14.1.2006
Где: г.Москва

Репутация: нет
Всего: 7



локально. только что значит прав. см. предыдущий пост...


--------------------
Меня зовут Себастьян Парейра, торговец чёрным деревом.
PM MAIL   Вверх
mihryak
Дата 16.6.2009, 11:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 731
Регистрация: 28.4.2007
Где: С-Пб

Репутация: 19
Всего: 36



Цитата(PashaPash @  16.6.2009,  11:21 Найти цитируемый пост)
Топик как-бы об авторизации в полностью локальном приложении и ограничении доступа к локальным ресурсам. Т.е. есть база с доступом все пользователям, и программа которая при поптыке запуска спрашивает пароль, проверяя его в этой же базе.

я вот как-то этого не разглядел совсем, что об этом говорило?
да и пояснение от автора подоспело
Цитата(ДобренькийПапаша @  16.6.2009,  11:32 Найти цитируемый пост)
База будет торчать отдельно на сервере. В сети реализовано разграничение доступа. Админ всемогущ, остальные тут записывать ничего не имеют права...


Цитата(PashaPash @  16.6.2009,  11:21 Найти цитируемый пост)
Ну и как тогда лучшим образом (для безопасности приложения) проводить аутентификацию в Windows приложении?

я бы предложил WCF-сервис с clientCredentialType="Windows"

PM MAIL ICQ   Вверх
PashaPash
Дата 16.6.2009, 14:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1233
Регистрация: 3.1.2008

Репутация: 13
Всего: 49



ДобренькийПапаша, раз база отдельно на сервере - то и ограничения по ролям должны быть на уровне базы. Sql Server вполне поддерживает виндусиные группы пользователей. Если ограничения нетривиальные - то делай по дороге WCF-сервис, как посоветовал mihryak. 
И в обоих случаях косметические изменения на клиенте, в зависимости от текущей роли/членства юзера в виндусиной группе. И в обоих случаях нет дополнительной аутентификации.

Добавлено через 1 минуту и 35 секунд
Цитата(mihryak @  16.6.2009,  11:06 Найти цитируемый пост)

я вот как-то этого не разглядел совсем, что об этом говорило?

То, что автор вкручивал sql server membership provider в клиентское приложение, что как-бы подразумевает прямой доступ к базе с локальной машины.


--------------------
PM MAIL WWW   Вверх
ДобренькийПапаша
Дата 16.6.2009, 17:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 14.1.2006
Где: г.Москва

Репутация: нет
Всего: 7



Всем большое спасибо!


--------------------
Меня зовут Себастьян Парейра, торговец чёрным деревом.
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Прежде чем создать тему, посмотрите сюда:
mr.DUDA
THandle

Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов.
Что делать если Вам помогли, но отблагодарить помощника плюсом в репутацию Вы не можете(не хватает сообщений)? Пишите сюда, или отправляйте репорт. Поставим :)
Так же не забывайте отмечать свой вопрос решенным, если он таковым является :)


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, mr.DUDA, THandle.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Общие вопросы по .NET и C# | Следующая тема »


 




[ Время генерации скрипта: 0.0654 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.